Цифровые данные
Цифровые данные
Антон Василюк Опубликована 06.05.2025 в 6:19

Уязвимость в системе Solana устранена: командам удалось предотвратить взлом

В Solana устранили потенциальную уязвимость

На фоне последнего инцидента с уязвимостью в сети Solana, команды Solana Foundation и Jito оперативно провели работу по устранению проблемы, которая могла бы угрожать безопасности сети. Загвоздка была обнаружена специалистами компании Anza и касалась программы доказательств нулевого знания (ZK), в частности реализации ElGamal. Важным аспектом проблемы была связь с конфиденциальными токенами, выпущенными по программе Token-2022.

Суть обнаруженной ошибки заключалась в том, что ряд алгебраических компонентов не включались в хеш при преобразовании по схеме Фиата-Шамира. Это позволяло опытным злоумышленникам генерировать поддельные доказательства, что, в свою очередь, открывало возможность для несанкционированного выпуска неограниченного количества токенов и их снятия с любых счетов.

Специалисты выявили уязвимость 16 апреля, и уже на следующий день было выпущено исправление. Однако для более глубокой проблемы в другой части кодовой базы потребовалось внести дополнительное исправление. В результате, к вечеру 18 апреля большинство операторов узлов уже обновили свои программные обеспечения.

"Ошибка ограничивалась реализацией ZK ElGamal Proof, поэтому обновления для программы Token-2022 не потребовались. Все средства пользователей в безопасности, и на текущий момент нет известных эксплойтов этой уязвимости", — прокомментировала ситуацию команда Solana Foundation.

Тем не менее, некоторые участники сообщества выразили обеспокоенность по поводу того, что решение проблемы было принято без широкой огласки, согласно договоренности с более чем 70% валидаторов. Это усугубляет существующие опасения о возможности создания "нулевого дня", в то время как средства и данных пользователей остаются под угрозой.

Один из комментаторов отметил, что это напоминает ситуацию, когда на Ethereum также достигался консенсус в 70% среди валидаторов таких крупных организаций, как Lido, Binance, Coinbase и Kraken.

В ответ на критику сооснователь Solana Анатолий Яковенко подчеркнул готовность команды координировать действия с другими проектами, если возникнет необходимость в выпуске патчей для обеспечения безопасности.

Кроме того, в конце апреля Solana Foundation анонсировала новые меры по улучшению децентрализации сети. На текущий момент в сети Solana функционирует 1218 активных валидаторов, что значительно меньше, чем количество нод в Ethereum, где их насчитывается 17 126. Важно отметить, что на текущий момент 65% от общего количества SOL заблокированы в стейкинге, что существенно превышает аналогичный показатель для Ethereum, где он составляет 28%.

Таким образом, инцидент с уязвимостью в Solana вновь подчеркивает важность постоянного мониторинга безопасности в криптовалютных сетях и необходимость вовлеченного сообщества для быстрого реагирования на потенциальные угрозы.

Подписывайтесь на Moneytimes.Ru

Читайте также

Протоиерей Ильяшенко назвал правила поведения перед православным причастием 19.10.2025 в 22:03
Обычный хлеб и вино превращаются в нечто большее — тайна, о которой знают лишь верующие

Протоиерей Александр Ильяшенко объяснил, что такое причастие, зачем нужно духовно и телесно готовиться к нему и как правильно пережить это таинство.

Читать полностью »
Астрологи назвали самые везучие знаки зодиака в деньгах — в топе Скорпион, Стрелец и Козерог 19.10.2025 в 14:38
Кошельки дрогнут: фортуна выбрала знаки зодиака, к которым потянутся деньги — проверьте свой

Узнайте, как ваш знак зодиака влияет на финансовую удачу и какие знаки чаще становятся обладателями богатства. Инкрустируйте свою судьбу!

Читать полностью »
Представитель РПЦ Легойда: деятельность астрологов нуждается в регулировании 18.10.2025 в 21:03
Магия под контролем: церковь заявляет о необходимости регулирования экстрасенсов

Вопрос регулирования деятельности астрологов и экстрасенсов продолжает оставаться актуальным. РПЦ подчеркивает важность просвещения и осознанного подхода к таким практикам.

Читать полностью »
Священник РПЦ Давид Бобров: ИИ может быть полезен, но не заменит живое общение 16.10.2025 в 20:57
Искусственный интеллект и вера: что скрывает РПЦ о возможных последствиях для духовности

Русская православная церковь заявила, что искусственный интеллект не должен заменять духовные практики, такие как молитва и исповедь, и подчеркнула важность осознанного использования технологий.

Читать полностью »
Священнослужители объяснили значение раздачи вещей усопших для души 16.10.2025 в 20:21
Не спешите раздавать вещи умершего: что важно учесть, чтобы помочь душе покойного

Священнослужители рассказали, как поступать с личными вещами усопших. Важнейшее значение имеет не материальная сторона, а молитвенная память и духовная практика.

Читать полностью »
Священник Пархоменко рассказал, кого нельзя выбирать в крёстные 15.10.2025 в 21:19
Церковь раскрыла неожиданные правила: кто может стать крёстным, а кому строго запрещено

Протоиерей Константин Пархоменко рассказал, кто может стать крёстным родителем, какие ограничения существуют и почему духовная ответственность важнее родственных связей.

Читать полностью »
Береговой: церковь не венчает незарегистрированные пары из-за случаев обмана 15.10.2025 в 21:12
Священники больше не верят в чистую любовь: что случилось с венчаниями без штампа

Русская православная церковь больше не венчает пары без официального брака в ЗАГСе. Почему эта мера стала необходимой и как обманы прошлого изменили церковную практику.

Читать полностью »
Священник Бондарев рассказал о венчании и его духовном смысле в православии 09.10.2025 в 23:00
Церковь о разводах: что скрывает взгляд православия на расторжение брака после венчания

Разводы в православных семьях: что думает Церковь о расторжении брака и как она помогает супругам пройти через трудности отношений.

Читать полностью »